
非常に高速で柔軟なWebファザー
Filebusterは、多くの機能を備え、使いやすく高速に動作するように設計されたHTTPファザー/コンテンツディスカバリスクリプトです。世界最速のHTTPクラスの一つ(PERL)であるFurl::HTTPを使用しています。また、スレッドモデリングも可能な限り高速に動作するように最適化されています。
多数の機能が搭載されています:
Filebusterは頻繁に更新されます。新しい機能が定期的に追加されます。
Perlバージョン 5.10 以上が必要です
FileBusterは多くの機能をサードパーティライブラリに依存しています。ただし、次のコマンドで簡単にインストールできます。
cpan -T install YAML Furl Benchmark Net::DNS::Lite List::MoreUtils IO::Socket::SSL URI::Escape HTML::Entities IO::Socket::Socks::Wrapper URI::URL Cache::LRU IO::Async::Timer::Periodic IO::Async::Loop
-T オプションを使用するとインストールが大幅に高速化されますが、問題が発生した場合は削除して、CPANがパッケージごとにテストを実行できるようにしてください。
FilebusterはPerlスクリプトなので、インストールは必要ありません。ただし、Filebusterを使用する最良の方法は、パスに含まれるディレクトリにソフトリンクを作成することです。例:
ln -s /path/to/filebuster.pl /usr/local/bin/filebuster
これでシステム全体で使用できるようになります。
すべての依存関係をインストールすることができない場合があるため、すべての依存関係を組み込んだプリパッケージ化されたバイナリを提供しています。スリムなLinuxディストリビューションでも動作します。これはPerl Packer ppを使用して実現しました。この手順をリポジトリに統合したので、新しいバージョンがリリースされると自動的にパッケージ版がビルドされます。最新バージョンはReleasesセクションからダウンロードできます。
自分でパッケージ化したい場合は、Actionのワークフローステップを確認してください。実行に必要なすべてのコマンドが記載されています。
最も基本的な形式では、Filebusterは次の構文で実行できます。
filebuster -u http://yoursite/
URLの最後の部分をファズしたい場合は、{fuzz} タグを使用して注入位置を指定する必要はありません。
ワードリストパラメータ(-w)はバージョン0.9.1以降必須ではありません。指定しない場合、Filebusterは自動的に'Fast'ワードリストを見つけてロードしようとします。
-w - 使用するワードリストへのパス。ここにリストを指定すると、FileBusterは自動的に重複を無視します。例: -w wordlist1.txt ../morewordlists/*.txt--hc - 指定されたレスポンスコードを非表示にします。例: --hc 403,400--hs - レスポンス本文に指定された文字列を含むレスポンスを非表示にします。例: --hs "does not exist"--hsh - ヘッダーに指定された文字列を含むレスポンスを非表示にします。例えば、ログインページへのリダイレクトを無視するのに便利です。例: --hsh "login.aspx"-e - FileBusterはワードリストのすべてのエントリに指定された拡張子も試します。例: -e aspx,ashx,asmx完全な構文ヘルプと例については、filebuster --help を実行してください。
より複雑な例:
filebuster -u http://yoursite/{fuzz}.jsp -w /path/to/wordlist.txt -t 3 -x http://127.0.0.1:8080 --hs "Error"
これにより、3つのスレッドでウェブサイトをファズし、JSPページを見つけ、ローカルプロキシを使用し、本文に"Error"を含むすべてのレスポンスを非表示にすることができます。
まずコンテナをビルドする必要があります:
docker build -t filebuster .
その後、次のように実行できます:
docker run -ti --init --rm filebuster -u http://yoursite/
カスタムワードリストを使用する必要がある場合は、ファイルをマッピングすることを忘れないでください。例:
docker run -ti --init --rm -v /path/to/wordlist.txt:/filebuster/mywordlist.txt filebuster -u http://yoursite/ -w /filebuster/mywordlist.txt
シェルにエイリアスを作成すると、(ほぼ)シームレスに使用できます:
alias filebuster="docker run -ti --init --rm filebuster"
これで次のように実行できるようになります:
filebuster -u http://yoursite/
私は、ペンテストや研究中に出会った独自のカスタムペイロードとともに、ウェブ上のさまざまなソースに基づいたワードリストを作成しました。それらは wordlists ディレクトリにあります。
さらにワードリストが必要な場合は、優れたSecListsリポジトリをチェックしてください。
問題や提案があれば、お気軽にご連絡ください。